Seminar Keycloak mit Entra ID: Identity Brokering und Single Sign-on

Keycloak kann als zentrale Anmeldestelle vor Anwendungen gesetzt werden, während die eigentliche Benutzeranmeldung zunächst weiter über Entra ID erfolgt. Diese Übergangsarchitektur schafft einen kontrollierten Ausgangspunkt für die spätere Entkopplung einzelner Anwendungen.

Das Seminar führt von einer vorbereiteten Keycloak-Installation zur funktionsfähigen Anmeldekette. Konfigurationen werden in den Administrationsoberflächen aufgebaut und durch Tokenprüfung, API-Abfragen und Protokollauswertung nachvollzogen. Besondere Aufmerksamkeit gilt der Kontoverknüpfung: Eine übereinstimmende E-Mail-Adresse allein ist kein ausreichender Nachweis für die Zusammenführung bestehender Identitäten.

Neben dem erfolgreichen Login werden abgewiesene Anmeldungen, geänderte Gruppen, abgelaufene Zugangsdaten und unterbrochene Verbindungen untersucht. Eine beispielhafte Anwendung erhält konsistente Rollen aus dem Broker; bestehende Entra-Sitzungen und lokale Anwendungssitzungen werden getrennt betrachtet.

Inhalte im Überblick

  • Realm und Anmeldekette vorbereiten
  • OIDC-Brokering mit Entra ID
  • Claims, Gruppen und Berechtigungen
  • SAML und Sitzungsverhalten
  • Fehleranalyse und Betriebsübergabe

Seminarinhalte

Realm und Anmeldekette vorbereiten

  • Realm, administrativen Zugang, DNS, TLS und freigegebene Rücksprungadressen einrichten.
  • App-Registrierung im Testmandanten anlegen und den mandantenspezifischen OIDC-Endpunkt auswählen.
  • Testbenutzer, Anwendungszuweisung und erforderliche Zustimmungen vorbereiten.

OIDC-Brokering mit Entra ID

  • Entra ID als OpenID-Connect-Identitätsanbieter in Keycloak konfigurieren.
  • Issuer, Signaturprüfung, Client-Authentifizierung und Weiterleitung kontrollieren.
  • First-Login-Verhalten, Kontoverknüpfung und Konfliktfälle mit bestehenden Konten testen.

Claims, Gruppen und Berechtigungen

  • Stabile Identitätsmerkmale und veränderliche Profilattribute unterscheiden.
  • Übernommene Attribute gezielt auf lokale Gruppen und Anwendungsrollen abbilden.
  • Fehlende oder unvollständige Gruppeninformationen erkennen und eine gesonderte Provisionierung einplanen.

SAML und Sitzungsverhalten

  • Eine SAML-Testanwendung anbinden und Entity-ID, ACS-Adresse und Zertifikate prüfen.
  • Lokale Abmeldung, Broker-Abmeldung und Sitzungen beim vorgeschalteten Dienst vergleichen.
  • Eine lokale Testanmeldung als vorbereiteten Migrationsweg einrichten, ohne bestehende Konten unkontrolliert zusammenzuführen.

Fehleranalyse und Betriebsübergabe

  • Fehler bei Rücksprungadressen, Issuer, Zeitabgleich und Zertifikaten systematisch eingrenzen.
  • Ausfall von Entra ID sowie Ablauf und Wechsel eines Client-Geheimnisses erproben.
  • Administrationszugang, Konfigurationssicherung und wiederholbare Funktionstests dokumentieren.

Praktische Übungen

  1. Eine Testanwendung zuerst direkt über Entra ID anmelden und den Ausgangszustand festhalten.
  2. Keycloak als Vermittler einrichten und die vollständige Browser-Anmeldekette nachvollziehen.
  3. Ein bekanntes Konto kontrolliert verknüpfen und einen widersprüchlichen Zuordnungsfall abweisen.
  4. Eine Rollenänderung und einen gesperrten Benutzer über mehrere Sitzungen hinweg prüfen.
  5. Einen Konfigurationsfehler beheben und die Anmeldekette mit einem festgelegten Testfall erneut abnehmen.

Schulungsumgebung

Der Kunde stellt einen isolierten Entra-Testmandanten, passende Administrationsrechte, Keycloak mit Datenbank, DNS und TLS sowie vorbereitete OIDC- und SAML-Testanwendungen. Die Basissysteme sind vor Seminarbeginn betriebsbereit.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 12 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Entra-Administratoren, Linux-Administratoren, Anwendungsbetreuer und technische Integratoren.
Voraussetzungen: Grundlagen von Entra ID, HTTP, TLS und Benutzerverwaltung; Basiswissen zu OIDC oder vorheriger Besuch des Architekturseminars.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Schulungsumgebung: Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung.
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben